Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
snuffleupagus — php7 और php8 के लिए सुरक्षा मॉड्यूल - बग वर्गों को खत्म करना और बाकी को वर्चुअल-पैच करना! https://snuffleupagus.rtfd.io | Kitploit
उपकरण/GitLabGitLab/jvoisin/snuffleupagus
स्थैतिक विश्लेषणभेद्यता स्कैनरकोड विश्लेषणआईडीएस/आईपीएस से बचनावेब सुरक्षागलत कॉन्फ़िगरेशन
GitLabjvoisin/snuffleupagus

snuffleupagus

php7 और php8 के लिए सुरक्षा मॉड्यूल - बग वर्गों को खत्म करना और बाकी को वर्चुअल-पैच करना! https://snuffleupagus.rtfd.io

रिपॉजिटरी देखें
1219 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें


Snuffleupagus का लोगो
Snuffleupagus

php7 और php8 के लिए सुरक्षा मॉड्यूल - बगक्लासेस को खत्म करना और बाकी को वर्चुअल-पैच करना!

Testing PHP7 on various Linux distributions Testing PHP8 on various Linux distributions

Coverity
CII Best Practises
readthedocs.org
coveralls
twitter
Packaging status
CodeQL

मुख्य विशेषताएं • डाउनलोड • उदाहरण • दस्तावेज़ीकरण • लाइसेंस • धन्यवाद

Snuffleupagus एक PHP 7+ और 8+ मॉड्यूल है जिसे संपूर्ण बग क्लासेस को खत्म करके वेबसाइटों पर हमलों की लागत को नाटकीय रूप से बढ़ाने के लिए डिज़ाइन किया गया है। यह एक शक्तिशाली वर्चुअल-पैचिंग सिस्टम भी प्रदान करता है, जो प्रशासकों को PHP कोड को छुए बिना विशिष्ट कमजोरियों को ठीक करने और संदिग्ध व्यवहारों का ऑडिट करने की अनुमति देता है।

मुख्य विशेषताएं

  • कोई उल्लेखनीय प्रदर्शन प्रभाव नहीं
  • वर्चुअल-पैचिंग नियम लिखने के लिए शक्तिशाली फिर भी सरल
  • कई प्रकार की कमजोरियों को खत्म करना
    • Unserialize-आधारित कोड निष्पादन
    • mail-आधारित कोड निष्पादन
    • कुकी-चुराने वाला XSS
    • फ़ाइल-अपलोड आधारित कोड निष्पादन
    • कमज़ोर PRNG
    • XXE
    • फ़िल्टर आधारित रिमोट कोड निष्पादन और विविध धांधली
  • कई सख्तीकरण सुविधाएँ
    • कुकीज़ के लिए स्वचालित secure और samesite फ़्लैग
    • पोस्ट-समझौता व्यवहार का पता लगाने के लिए नियमों का बंडल
    • वैश्विक सख्त मोड और टाइप-जगलिंग रोकथाम
    • स्ट्रीम रैपर की श्वेतसूची
    • लिखने योग्य फ़ाइलों के निष्पादन को रोकना
    • eval के लिए श्वेत/काली सूची
    • curl का उपयोग करते समय TLS प्रमाणपत्र सत्यापन लागू करना
    • अनुरोध डंपिंग क्षमता
  • एक अपेक्षाकृत समझदार कोड बेस:
    • लगभग 100% कवरेज वाला एक व्यापक परीक्षण सूट
    • प्रत्येक कमिट का कई वितरणों पर परीक्षण किया गया
    • clang-format-द्वारा लागू कोड शैली
    • एक व्यापक दस्तावेज़ीकरण
    • coverity, codeql, scan-build, आदि का उपयोग

डाउनलोड

हमारे पास एक डाउनलोड पृष्ठ है, जहाँ आप अपने वितरण के लिए पैकेज पा सकते हैं, लेकिन निश्चित रूप से आप इस रिपॉजिटरी को git clone कर सकते हैं, या github पर रिलीज़ देख सकते हैं।

उदाहरण

हम विभिन्न उदाहरण नियम प्रदान कर रहे हैं, जो इस प्रकार दिखते हैं:

root@kitploit:~
# Harden the `chmod` function
sp.disable_function.function("chmod").param("mode").value_r("^[0-9]{2}[67]$").drop();

# Mitigate command injection in `system`
sp.disable_function.function("system").param("command").value_r("[$|;&`\\n]").drop();

किसी नियम के उल्लंघन पर, आपको अपने लॉग में इस तरह की पंक्तियाँ दिखनी चाहिए:

root@kitploit:~
[snuffleupagus][0.0.0.0][disabled_function][drop] The execution has been aborted in /var/www/index.php:2, because the return value (0) of the function 'strpos' matched a rule.

दस्तावेज़ीकरण

हमारे पास एक व्यापक वेबसाइट है जिसमें वह सभी दस्तावेज़ीकरण है जिसकी आप कल्पना कर सकते हैं। बेशक आप इसे स्वयं बना सकते हैं।

धन्यवाद

बहुत-बहुत धन्यवाद:

  • Suhosin प्रोजेक्ट को, प्रेरणा का एक बड़ा स्रोत होने के लिए
  • NBS System को, शुरुआत में विकास को प्रायोजित करने के लिए
  • Suhosin-ng को उनके प्रयोगों और योगदानों के लिए, साथ ही NLNet को इसे प्रायोजित करने के लिए
  • सभी हमारे योगदानकर्ताओं को
टूल डाउनलोड करें